Wat is beveiliging door obscuriteit?

Veiligheid is een cruciaal kenmerk van ons moderne leven. Met het aantal dingen dat afhankelijk is van digitale communicatie, is beveiliging nu in wezen fundamenteel. Neem het voorbeeld van gewoon verbinding maken met een website. Als de verbinding veilig is versleuteld, kunt u erop vertrouwen dat de gegevens die tussen u en de webserver worden verzonden, ongewijzigd en onbekend zijn voor alle anderen. Als u een onveilige verbinding maakt, kan elk apparaat dat verzendt of de overdracht van uw verbinding kan zien, precies zien welke gegevens worden verzonden. In dat scenario kan elk apparaat dat deel uitmaakt van de transmissieketen tussen u en de server ook de verzonden gegevens bewerken.

Het ding met al deze geheimhouding is dat het meeste helemaal niet geheim is. In feite is het volledige versleutelingsalgoritme openbaar. Slechts een enkel deel van het systeem hoeft geheim te zijn om de versleutelde berichten veilig te houden. Dat is de coderingssleutel. Moderne cryptografie volgt het Principe van Kerckhoffs uit 1883: "een cryptosysteem moet veilig zijn, zelfs als alles over het systeem, behalve de sleutel, algemeen bekend is." Systemen in die tijd vertrouwden meestal op een ander principe: beveiliging door obscuriteit.

Beveiliging door onduidelijkheid

Het concept van veiligheid door obscuriteit lijkt in eerste instantie logischer. Als het hele versleutelingssysteem geheim is, hoe kan iemand dan het bericht ontsleutelen? Helaas, hoewel dit logisch is, zijn er verschillende belangrijke problemen waarmee het geen rekening houdt. Het belangrijkste probleem is simpelweg dat u het systeem niet kunt gebruiken zonder het open te stellen met het risico dat het wordt blootgesteld. Als u het op een computer implementeert, kan het worden gehackt. Een fysieke machine kan worden gestolen. Als je alleen vertrouwde mensen lesgeeft, kunnen ze worden misleid of gevangengenomen en gemarteld.

Een klassiek voorbeeld van zo'n systeem is het Caesar-verschuivingscijfer. Het is eigenlijk vernoemd naar Julius Caesar, die het gebruikte voor gevoelige correspondentie. Caesarcijfers passen de omzetting van de ene letter voor de andere op een cyclische manier aan. Caesar gebruikte een linkerverschuiving van drie, waardoor D A werd. Dit is bekend uit "Life of Julius Caesar", geschreven door Suetonius in het jaar 56 n.Chr. Het is onduidelijk hoe veilig dat cijfer op dat moment was. Een dergelijk schema zou nu in wezen geen zekerheid bieden. De reden hiervoor is dat het systeem erop vertrouwt dat het systeem geheim blijft. Technisch gezien gebruikt het wel een sleutel, die sleutel is het aantal verschoven plaatsen in het alfabet. Het aantal mogelijke toetsen is echter zo klein dat alle mogelijke opties eenvoudig kunnen worden getest, zelfs met de hand. Hierdoor blijft alleen een gebrek aan kennis van het systeem over als beschermingsfactor.

De vijand kent het systeem

Op een gegeven moment zal de vijand, wie dat ook mag zijn, waarschijnlijk uw systeem volledig kunnen begrijpen alsof het openbaar is. Als uw systeem alleen veilig is als het systeem geheim is, moet u het vervangen wanneer het systeem wordt begrepen. Dit is kostbaar en kost tijd. Als uw systeem in plaats daarvan alleen vertrouwt op de geheimhouding van een sleutel, is dat niet alleen een stuk eenvoudiger om geheim te houden, maar ook gemakkelijker te wijzigen.

Complexe en slecht gedocumenteerde systemen zijn vaak moeilijk goed te implementeren. Ze zijn ook moeilijk te onderhouden, vooral als ze niet door de maker worden onderhouden. Er moet voldoende documentatie zijn zodat legitieme gebruikers het systeem kunnen gebruiken. Deze documentatie kan vervolgens worden verkregen door een tegenstander die vervolgens een gedeeltelijk of volledig begrip van het systeem kan krijgen.

Bovendien is goede cryptografie ongelooflijk moeilijk om goed te doen, zelfs voor mensen die bekend zijn met de concepten. Als een systeem is ontworpen door een niet-expert, is de kans groot dat er op zijn minst kleine, zo niet grote fouten in zitten. Een openbaar systeem kan over een periode van tientallen jaren door alle experts worden beoordeeld. Dit geeft een solide reden om aan te nemen dat een bekend systeem daadwerkelijk veilig is.

Conclusie

Security through obscurity is het concept van een systeem dat veilig is omdat het mechanisme van het systeem niet wordt begrepen. Helaas is het relatief eenvoudig om inzicht te krijgen in het systeem en vervolgens moeilijk om een ​​voldoende nieuw systeem te ontwikkelen. Moderne beveiligingssystemen, zoals cryptografie, zijn meestal openbaar en vertrouwen op de veiligheid van een geheime sleutel om de gegevens die het beveiligt te beschermen. De sleutel kan naar believen worden gewijzigd. Veel verschillende sleutels kunnen tegelijkertijd door verschillende mensen worden gebruikt zonder nadelige gevolgen. Het is veel gemakkelijker om een ​​kleine sleutel te beveiligen dan een heel systeem. Het is ook veel gemakkelijker om te veranderen als het gecompromitteerd is.



Leave a Comment

Hoe een harde schijf te klonen

Hoe een harde schijf te klonen

In het moderne digitale tijdperk, waarin gegevens een waardevol bezit zijn, kan het klonen van een harde schijf op Windows voor velen een cruciaal proces zijn. Deze uitgebreide gids

Hoe repareer ik het stuurprogramma WUDFRd kan niet worden geladen op Windows 10?

Hoe repareer ik het stuurprogramma WUDFRd kan niet worden geladen op Windows 10?

Krijgt u tijdens het opstarten van uw computer de foutmelding dat het stuurprogramma WUDFRd niet op uw computer kan worden geladen?

Hoe u NVIDIA GeForce Experience-foutcode 0x0003 kunt oplossen

Hoe u NVIDIA GeForce Experience-foutcode 0x0003 kunt oplossen

Ervaar je NVIDIA GeForce-ervaring met foutcode 0x0003 op je desktop? Zo ja, lees dan de blog om te zien hoe u deze fout snel en eenvoudig kunt oplossen.

3D-printen: problemen oplossen met het buigen van de onderkant van de print (olifantenpoot)

3D-printen: problemen oplossen met het buigen van de onderkant van de print (olifantenpoot)

Het kan vervelend zijn om te maken te krijgen met buigingen aan de onderkant van een afdruk. Hier ziet u hoe u de olifantenpoot kunt repareren in 3D-printen.

Basisprincipes van 3D-printen: hechting van het printerbed

Basisprincipes van 3D-printen: hechting van het printerbed

Leren over 3D-printen? Dit is wat u moet weten over ahesie van het printerbed.

How to Use Auto Clicker for Chromebook

How to Use Auto Clicker for Chromebook

Today, were going to delve into a tool that can automate repetitive clicking tasks on your Chromebook: the Auto Clicker. This tool can save you time and

Fix Roku speelt geen audio of video af

Fix Roku speelt geen audio of video af

Als Roku geen audio of video afspeelt, biedt deze gids voor probleemoplossing u een reeks handige oplossingen om het probleem op te lossen.

Fix Roku-kanaal kon inhoud niet laden

Fix Roku-kanaal kon inhoud niet laden

Als Roku een foutmelding geeft dat de inhoud op de kanalen niet kan worden geladen, kunt u uw apparaat opnieuw opstarten of een nieuw account maken.

Oplossing: Chromebook laadt geen afdrukvoorbeeld

Oplossing: Chromebook laadt geen afdrukvoorbeeld

Als uw Chromebook het afdrukvoorbeeld niet kan laden, start u uw laptop, printer en router opnieuw op. Verwijder bovendien de printer en installeer deze opnieuw.

Een GPU verwijderen van een Windows-pc in 2023

Een GPU verwijderen van een Windows-pc in 2023

Moet u de GPU van uw pc verwijderen? Ga met me mee terwijl ik uitleg hoe je een GPU van je pc verwijdert in deze stapsgewijze handleiding.